Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| MINI-x95g-vmxx-569g |
|
MINI-x95g-vmxx-569g |
| MINI-x2mg-6gcx-jxcq |
|
MINI-x2mg-6gcx-jxcq |
| MINI-w538-3jq6-628h |
|
MINI-w538-3jq6-628h |
| MINI-p566-qcr8-qcc7 |
|
MINI-p566-qcr8-qcc7 |
| MINI-mm69-cp9r-jr3w |
|
MINI-mm69-cp9r-jr3w |
| MINI-jh5f-8x3f-mj52 |
|
MINI-jh5f-8x3f-mj52 |
| MINI-23v7-27x5-6276 |
|
MINI-23v7-27x5-6276 |
| MINI-9hqw-pxf8-5mp6 |
|
MINI-9hqw-pxf8-5mp6 |
| MINI-wq2v-f84r-4mh6 |
|
MINI-wq2v-f84r-4mh6 |
| MINI-95gc-26xq-r3x5 |
|
MINI-95gc-26xq-r3x5 |
| MINI-wfrj-7rw5-j4pj |
|
MINI-wfrj-7rw5-j4pj |
| MINI-rqp5-mmxc-c7rm |
|
MINI-rqp5-mmxc-c7rm |
| MINI-mvwq-4fr4-r45v |
|
MINI-mvwq-4fr4-r45v |
| MINI-6h3m-585r-p44c |
|
MINI-6h3m-585r-p44c |
| MINI-mhqg-4jqr-hmjj |
|
MINI-mhqg-4jqr-hmjj |
| MINI-gpm8-jxh5-jpc9 |
|
MINI-gpm8-jxh5-jpc9 |
| MINI-77qq-725m-9pwc |
|
MINI-77qq-725m-9pwc |
| MINI-fp5m-7v32-jgfw |
|
MINI-fp5m-7v32-jgfw |
| MINI-3p4w-mj4c-r42j |
|
MINI-3p4w-mj4c-r42j |
| MINI-3c73-4p6f-8hmj |
|
MINI-3c73-4p6f-8hmj |
| GHSA-3w2v-mxgh-g2fw |
|
Vulnérabilité dans web3-token-helper (GHSA-3w2v-mxgh-g2fw)
vulnérabilité dans web3-token-helper (GHSA-3w2v-mxgh-g2fw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sean``.
|
| CVE-2026-56698 |
|
XSS (Cross-Site Scripting) dans nuxt (CVE-2026-56698)
XSS dans nuxt (CVE-2026-56698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56697 |
|
Redirection ouverte dans nuxt (CVE-2026-56697)
vulnérabilité dans nuxt (CVE-2026-56697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56324 |
|
Vulnérabilité dans CVE-2026-56324 (CVE-2026-56324)
vulnérabilité dans CVE-2026-56324 (CVE-2026-56324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56323 |
|
Divulgation d'information dans CVE-2026-56323 (CVE-2026-56323)
vulnérabilité dans CVE-2026-56323 (CVE-2026-56323). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56321 |
|
Vulnérabilité dans CVE-2026-56321 (CVE-2026-56321)
vulnérabilité dans CVE-2026-56321 (CVE-2026-56321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /private/role_bindings/`.
|
| CVE-2026-56314 |
|
Vulnérabilité dans CVE-2026-56314 (CVE-2026-56314)
vulnérabilité dans CVE-2026-56314 (CVE-2026-56314). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56311 |
|
Vulnérabilité dans CVE-2026-56311 (CVE-2026-56311)
vulnérabilité dans CVE-2026-56311 (CVE-2026-56311). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56306 |
|
Vulnérabilité dans CVE-2026-56306 (CVE-2026-56306)
vulnérabilité dans CVE-2026-56306 (CVE-2026-56306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56280 |
|
Vulnérabilité dans CVE-2026-56280 (CVE-2026-56280)
vulnérabilité dans CVE-2026-56280 (CVE-2026-56280). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /build/logs/`.
|
| CVE-2026-56255 |
|
Vulnérabilité dans dos (CVE-2026-56255)
vulnérabilité dans dos (CVE-2026-56255). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /app/demo`.
|
| CVE-2026-56221 |
|
Injection SQL dans sqli (CVE-2026-56221)
injection SQL dans sqli (CVE-2026-56221). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48517 |
|
Vulnérabilité dans MessagePack (CVE-2026-48517)
vulnérabilité dans MessagePack (CVE-2026-48517). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializer.Typeless``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48516 |
|
Vulnérabilité dans MessagePack (CVE-2026-48516)
vulnérabilité dans MessagePack (CVE-2026-48516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSecurity.UntrustedData``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48515 |
|
Vulnérabilité dans MessagePack (CVE-2026-48515)
vulnérabilité dans MessagePack (CVE-2026-48515). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSecurity.UntrustedData``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48514 |
|
Vulnérabilité dans MessagePack (CVE-2026-48514)
vulnérabilité dans MessagePack (CVE-2026-48514). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``byteLength``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48513 |
|
Vulnérabilité dans MessagePack (CVE-2026-48513)
vulnérabilité dans MessagePack (CVE-2026-48513). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DynamicUnionResolver``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48512 |
|
Vulnérabilité dans MessagePack (CVE-2026-48512)
vulnérabilité dans MessagePack (CVE-2026-48512). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MessagePackSerializer.ConvertFromJson``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48511 |
|
Vulnérabilité dans MessagePack (CVE-2026-48511)
vulnérabilité dans MessagePack (CVE-2026-48511). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExpandoObjectFormatter.Deserialize``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48510 |
|
Vulnérabilité dans MessagePack (CVE-2026-48510)
vulnérabilité dans MessagePack (CVE-2026-48510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Lz4Block``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48509 |
|
Vulnérabilité dans MessagePack (CVE-2026-48509)
vulnérabilité dans MessagePack (CVE-2026-48509). Les données peuvent être altérées par des attaquants. Exploitable via ``MessagePackSerializerOptions.Standard``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48506 |
|
Vulnérabilité dans MessagePack (CVE-2026-48506)
vulnérabilité dans MessagePack (CVE-2026-48506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``StackOverflowException``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48505 |
|
Vulnérabilité dans filament/filament (CVE-2026-48505)
vulnérabilité dans filament/filament (CVE-2026-48505). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `5.6.5` ou plus.
|
| CVE-2026-48502 |
|
Vulnérabilité dans MessagePack (CVE-2026-48502)
vulnérabilité dans MessagePack (CVE-2026-48502). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokenSize``. Atténuation : mise à jour vers `3.1.7` ou plus.
|
| CVE-2026-48500 |
|
Vulnérabilité dans filament/filament (CVE-2026-48500)
vulnérabilité dans filament/filament (CVE-2026-48500). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WithFileUploads``. Atténuation : mise à jour vers `3.3.52` ou plus.
|
| CVE-2026-48167 |
|
XSS (Cross-Site Scripting) dans filament/infolists (CVE-2026-48167)
XSS dans filament/infolists (CVE-2026-48167). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ImageColumn``. Atténuation : mise à jour vers `5.6.5` ou plus.
|
| CVE-2026-48166 |
|
Vulnérabilité dans filament/filament (CVE-2026-48166)
vulnérabilité dans filament/filament (CVE-2026-48166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.5` ou plus.
|
| UBUNTU-CVE-2026-44889 |
|
Vulnérabilité dans python-webob (UBUNTU-CVE-2026-44889)
vulnérabilité dans python-webob (UBUNTU-CVE-2026-44889). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.10` ou plus.
|
| UBUNTU-CVE-2026-54911 |
|
Vulnérabilité dans pandas (UBUNTU-CVE-2026-54911)
vulnérabilité dans pandas (UBUNTU-CVE-2026-54911). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.13.0` ou plus.
|
| GHSA-q52v-x293-p999 |
|
Vulnérabilité dans zod-pino (GHSA-q52v-x293-p999)
vulnérabilité dans zod-pino (GHSA-q52v-x293-p999). Risque d'opérations non autorisées ou de divulgation.
|